【网站监测】互联网遭Open SSL漏洞突袭

社区服务
高级搜索
猴岛论坛电脑百科【网站监测】互联网遭Open SSL漏洞突袭
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
0个回复

[网络资讯]【网站监测】互联网遭Open SSL漏洞突袭

楼层直达
没奶找我挤

ZxID:45016825

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2014-04-22 0
网站监测_网站性能监测_服务器监测_CDN服务

小蜜蜂网络信息服务平台致力于网站监测,网络监测,网站监测系统,服务器性能监测等服务。方便用户实时监测网站性能及可用性,一定程度上有助于用户分析和改善网站性能,提高网站运营品质。

2014年4月8日夜间,用于电商、网银等安全性极高的网站网络安全协议Open SSL被曝纯在安全漏洞。这一漏洞一旦被利用进行攻击破坏的话将会给全球的电商以及银行等重要涉及财产的行业带来极大的威胁。这将会导致用户在登陆这些网上银行、电商网站等账户、密码等重要信息都会被泄露。

据悉此次漏洞将会影响使用https的网站,并且知名度越大影响力越大的网站越容易受到非法的攻击。这个漏洞可以泄露私钥、网站用户名密码、服务器配置和源码以及服务器挂掉不能提供服务。此次漏洞为本年度互联网上最严重的安全漏洞,影响很大,至少30%的网站中招,其中包括我们经常用的购物网站、网上银行、社交网站、门户网站、微博、微信、邮箱等。黑客通过漏洞在不停的试探各类服务器,试图从漏洞中抓取更多的用户数据,安全管理者在尽力短时间内升级系统弥补漏洞。

不少网站使用加密代码来保护用户名、密码和信用卡号等数据,这能够防止黑客通过网络盗取个人信息。这种加密协议称为SSL当一个网站使用这种安全协议,浏览器中的地址栏会出现挂锁图标,由于编写加密大码十分复杂,所以很多网站使用一种开源的免费安全协议,既OpenSSL。此次OpenSSL被发现黑客利用一个漏洞从服务器内存中窃取64kb数据。虽然数据量并不大,但是黑客可以重复利用该漏洞,多次盗取数据,并可能因此获得用户的加密密钥,解密敏感数据。

9日,大量网站已经开始紧急修复此漏洞,但是修复此漏洞普遍需要半个小时到一个小时质检,大型网站修复时间会更长,安全分析系统仍在不断的给全球服务器体检。淘宝方面针对这个问题,淘宝网已经在第一时间进行处理和修复,目前已经处理完毕,从目前监控情况来看,未发现账户异常,支付宝则称未收到影响。京东方面系统已全面排查并升级可以避免这次漏洞侵袭。这些电商网站以及重要的网银等都及时的进行了处理。

安全专家建议:如果登陆有风险但已经修复的网站,最好马上修改密码,而且在各大互联网服务上完成版本升级之前,尽可能不去登陆或进行交易活动。

目前漏洞的席卷导致互联网处处存在危机,我们在进行网上交易时要提高警惕,找正规安全的网站进行交易,尤其是要找准官网,并且要经常更换密码,以防被盗。同时在各个交易网站未完成升级之前尽量减少网上交易。

小蜜蜂网络信息服务平台的网络监测服务通过在全国范围内部署监测点,真实模拟不同地域的用户访问目标网站的体验,从多个维度监测客户的服务器、应用服务和网站是否可以访问,当网站出现响应速度大幅下降或访问中断时,发送具体故障信息并提供修复建议;通过深入分析响应时间,生成性能监测报告,致力于帮助客户分析和改善服务性能,提升运营品质。协助产品管理人员、运维人员在网络部署、上线前测试和运营中多个阶段提供权威参考报告。

更多网络信息安全信息 敬请关注小蜜蜂网络信息服务平台:http://www.webxmf.com
« 返回列表
发帖 回复